Lyce · Hybrid Watch

hw_1eceddfbe1d6cc32

DDoS-кампанія, спрямована на кілька канадських секторів.

Canadian Centre for Cyber Security (Cyber Centre) випустив попередження AL23-014 15 вересня 2023 року, заявивши, що з 13 вересня відбулося кілька кампаній розподіленої відмови в обслуговуванні (DDoS), спрямованих на системи федерального уряду Канади, а також на фінансовий і транспортний сектори. У попередженні зазначено, що повідомлення з відкритих джерел пов’язують цю активність із російськими державними суб’єктами кіберзагроз, чиї тактики, техніки та процедури були задокументовані раніше. Схоже, що кампанії мають на меті порушити доступ до онлайн-сервісів, наприклад, погіршуючи продуктивність вебсайтів і ускладнюючи користувачам доступ до сервісів, тим самим підриваючи довіру до критичної інфраструктури. Cyber Centre наголосив, що хоча багато з цих атак можна стримувати за допомогою стандартних заходів пом’якшення DDoS, стратегічне націлювання на ключові економічні та інфраструктурні сектори свідчить про ширший намір, ніж проста незручність. У своїй рекомендації Cyber Centre порадив організаціям переглянути периметровий захист, ізолювати веборієнтовані застосунки та консолідувати шлюзи для пом’якшення таких загроз.

Подія
2023-09-13
Публікація
2023-09-12T22:00:00Z
Перше спостереження
2026-09-24T06:09:10.079Z
Статус перевірки
Не оцінено
Країни
CA
Оновлено
2026-09-27T23:56:59.668Z

Оцінки E/M/R/S

  • EІснування0/4 · Не оцінено
  • MНамір0/4 · Не оцінено
  • RЗв'язок з російським актором0/4 · Не оцінено
  • SВідповідальність російської держави0/4 · Не оцінено

Факти

Немає фактів

Джерела

  1. Роль
    discovery_lead
    Дата
    2023-09-12T22:00:00Z

    The Canadian Centre for Cyber Security (Cyber Centre) issued Alert AL23-014 on 15 September 2023, stating that since 13 September there have been several distributed denial-of-service (DDoS) campaigns targeting Canadian federal government systems as well as the financial and transportation sectors. The alert points out that open-source reporting links this activity to Russian state-sponsored cyber threat actors, whose tactics, techniques and procedures have been documented previously. The campaigns appear to aim at disrupting access to online services — for example, degrading website performance, making it difficult for users to reach services, thereby undermining confidence in critical infrastructure. The Cyber Centre emphasised that while many of these attacks may be managed by standard DDoS mitigation, the strategic targeting of key economic and infrastructural sectors suggests a broader intent beyond mere nuisance. In its advisory, the Cyber Centre recommended organizations review perimeter defences, isolate web-facing applications and consolidate gateways to mitigate such threats.